Aller au contenu

Détection des doubles comptes

Le module Doubles Comptes est un outil de sécurité essentiel pour protéger votre serveur contre les raids de bots, le contournement de bannissement et les utilisateurs malveillants utilisant plusieurs comptes.


Kotbo n’expulse pas au hasard. Lorsqu’un membre rejoint votre serveur Discord, le bot analyse son profil et lui attribue un score de suspicion de 0 à 100 basé sur plusieurs critères techniques :

  • Âge du compte : Un compte créé il y a moins de 24 heures obtiendra un score de suspicion très élevé.
  • Ancienneté d’arrivée : Analyse du comportement d’arrivée par vagues.
  • Empreinte technique : Détection des adresses IP partagées, des cookies de navigateur identiques lors de l’accès au site, ou de l’utilisation de VPN/proxies connus pour masquer l’identité.
  • Historique Discord : Présence ou non sur d’autres serveurs communs et antécédents de sanctions.

La page regroupe cinq onglets pour gérer la sécurité de votre serveur :

Affiche la liste des comptes officiellement répertoriés comme liés. C’est ici que vous suivez les “alts” déclarés de vos membres ou de votre équipe.

  • Filtrez la liste par statut : Tous, En attente (Pending), Validé (Validated) ou Rejeté (Rejected).
  • Si un membre possède une double identité légitime (ex : compte de démonstration pour un développeur), vous pouvez valider sa liaison ici pour éviter qu’il ne déclenche les alertes.
  • Vous pouvez supprimer une liaison à tout moment pour séparer à nouveau les comptes.

C’est le panneau de contrôle de surveillance active.

  • Lancer un scan manuel : Saisissez une limite en jours (ex: 3 jours) et cliquez sur Lancer l’analyse pour scanner rétroactivement les dernières arrivées sur votre serveur.
  • Consulter les suspicions actives : Chaque suspect est affiché avec sa carte d’identité Discord, son score global et son niveau de menace signalé par un code couleur :
    • Risque élevé (score ≥ 60) : Comptes extrêmement suspects (ex : création minute sous VPN).
    • Risque moyen (score ≥ 30) : Comportements inhabituels à surveiller.
    • Risque faible (score < 30) : Anomalies mineures.
  • Consulter les preuves (Evidence) : Déroulez la carte pour voir précisément pourquoi le compte a été signalé (ex: « Même adresse IP détectée avec l’utilisateur Jean#1234 »).
  • Prendre une décision :
    • Cliquez sur Lier les comptes si vous confirmez qu’il s’agit d’un double compte avéré.
    • Cliquez sur Ignorer la détection (Dismiss) pour retirer le membre de la liste des menaces suspectées.
    • Cliquez sur son nom pour ouvrir directement son Dossier de modération et lui appliquer une sanction (timeout/ban).

Un graphe des comptes liés. Faites glisser les nœuds pour réorganiser la vue, et survolez un lien pour afficher les motifs de suspicion qui rapprochent deux comptes.

Cet onglet présente le parcours utilisateur imposé aux membres bloqués ou suspectés par le bot. Depuis le dashboard, vous pouvez visualiser l’état de ce parcours et les statistiques d’accès.

La vérification ne se déclenche pas seulement sur le score d’arrivée : elle peut aussi être déclenchée par les avertissements accumulés.

  • Seuil : le nombre d’avertissements à partir duquel la vérification est imposée. Sans seuil configuré, ce déclenchement reste inactif.
  • Warns légers et warns graves : un avertissement grave pèse trois fois plus qu’un léger. Avec un seuil de 6, il faut donc 6 warns légers ou 2 warns graves.
  • Dégressivité : vous pouvez ne compter que les avertissements des N derniers jours, afin qu’une faute ancienne ne poursuive pas indéfiniment un membre.

Ajustez la sensibilité du bot et les sanctions automatiques.

  • Détection automatique : Activez cet interrupteur pour laisser Kotbo scanner en continu chaque nouvelle arrivée.
  • Rôle validation : Sélectionnez le rôle temporaire ou le rôle d’attente à attribuer/retirer au membre pendant qu’il effectue sa vérification Captcha (ex : @Non-Vérifié).
  • Rôle sanction : Sélectionnez le rôle restrictif à attribuer automatiquement aux membres identifiés comme doubles comptes non autorisés.
  • Cliquez sur Enregistrer dans la barre inférieure verte après chaque modification.